• XSS.stack #1 – первый литературный журнал от юзеров форума

Path Traversal до rce?

dunkel

(L1) cache
Пользователь
Регистрация
29.06.2023
Сообщения
921
Реакции
1 101
Гарант сделки
1
Депозит
0.012 Ł
1732016261124.png

Веб сервер nginx (доступен файл /var/log/nginx/access.log но там почему то нет моих запросов). У кого нибудь есть идеи/техники как раскрутить directory traversal до rce?
 
Последнее редактирование:
а в /proc/self/cmdline что? может там основной вебсервер - apache, а не nginx.
 
а в /proc/self/cmdline что? может там основной вебсервер - apache, а не nginx.
1732020851551.png


Этих файлов не нашел:
/var/log/apache/access.log
/var/log/apache/error.log
/usr/local/apache/log/error_log
/usr/local/apache2/log/error_log
/var/log/httpd/error_log
 
Этих файлов не нашел:
Там может быть просто нет доступа к всей папке. Начал встречать такие сервера, мол логи только для рута.
Вот как выглядят права на моем серваке:

Код:
drwx------   2 root   root            4.0K Aug 13 23:17 httpd
drwx--x--x   2 root   root            4.0K Nov 19 03:18 nginx

доступен файл /var/log/nginx/access.log но там почему то нет моих запросов
кастомный лог прописан в конфиге, лежать может где угодно но зачастую если не по дефольту тогда в папке logs до www, пройдись интрудером чекая логи в каждой папке, выходя каждый раз на папку ближе к корню.

а в /proc/self/cmdline что?
Кстати можно побрутить все PIDы в /proc/ но там мало интересной инфы можно собрать, разве что список процессов для общей картины. Хорошо что пидов зачастую много не бывает, порядка 30к запросов хватит. Лол)) всего-то 30к

Код:
cat /proc/14197/cmdline
nginx: worker process

Начни с /etc/passwd потом каждого юзера с шелом попробуй .bash_history почитать, или ключи SSH найти /home/user/.ssh/id_rsa и прочие. Вообще при читалке не сильно прям возможностей много в паблике. Так же сорцы сайта почитай, найди конфиг БД, возможно пароли куда-то еще подойдут или сможешь найти что-то типа phpmyadmin
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх